Ideas y novedadesIdeas & updates
Contenido sobre tecnología empresarial, productos y buenas prácticas.Content about enterprise technology, products and best practices.
No es la tecnología, es la cultura: por qué los programas de cumplimiento AML fallan aunque tengan todo el software correctoIt's Not the Technology, It's the Culture: Why AML Compliance Programs Fail Even With the Right Software
Un análisis publicado el 24 de septiembre concluye que los bancos con las herramientas de monitoreo más sofisticadas siguen fallando en prevenir el lavado de dinero. El problema, según expertos en delitos financieros, no está en el código: está en si el personal cree que reportar una alerta realmente importa.A September 24 analysis concludes that banks with the most sophisticated monitoring tools still fail to prevent money laundering. The problem, according to financial crime experts, isn't in the code — it's whether staff believe that raising an alert actually matters.
Microsoft desmanteló EvilTokens: un chatbot de IA que ayudaba a criminales a leer 12,000 buzones corporativosMicrosoft Dismantled EvilTokens: An AI Chatbot That Helped Criminals Read 12,000 Corporate Inboxes
EvilTokens combinaba phishing de código de dispositivo con un chatbot de IA que resumía correos, mapeaba jerarquías internas y redactaba mensajes de suplantación. Comprometió más de 12,000 buzones en 10,000 organizaciones antes de que Microsoft, con una orden judicial, lo desmantelara.EvilTokens paired device-code phishing with an AI chatbot that summarized emails, mapped internal hierarchies, and drafted impersonation messages. It compromised over 12,000 inboxes across 10,000 organizations before Microsoft, backed by a court order, took it down.
El FATF pone a Turquía en seguimiento reforzado por 7,000 casos de lavado sin resolver: la lección para el compliance del CaribeFATF Places Turkey Under Enhanced Follow-Up Over a 7,000-Case Backlog: The Lesson for Caribbean Compliance Teams
El GAFI (FATF) puso a Turquía bajo seguimiento reforzado tras hallar más de 7,000 casos de lavado de activos sin llevar a juicio. El hallazgo expone un riesgo que las listas de países no capturan a tiempo: la brecha entre investigar y condenar.FATF placed Turkey under enhanced follow-up after finding more than 7,000 money-laundering cases stuck before prosecution. The finding exposes a risk that static country lists don’t catch in time: the gap between investigating and convicting.
Opus 5.5 y GPT-6 Sol/Luna: la IA empresarial baja de precio hasta 60% en una sola semanaOpus 5.5 and GPT-6 Sol/Luna: Enterprise AI Gets Up to 60% Cheaper in a Single Week
Anthropic y OpenAI recortaron precios de sus modelos de IA hasta 60% en la misma semana. Para las empresas que ya usan IA en atención al cliente y automatización, la cuenta cambia: ahora conviene repartir las tareas entre modelos baratos y modelos premium según su complejidad.Anthropic and OpenAI cut AI model prices by up to 60% in the same week. For businesses already running AI in customer service and automation, the math changes: it now pays to route tasks across cheap and premium tiers based on complexity.
Una IA que resuelve el reclamo mientras el cliente sigue en la línea: Yuma lanza un agente de voz que ejecuta cambios reales en el sistemaAn AI That Resolves the Complaint While the Customer Is Still on the Line: Yuma Launches a Voice Agent That Executes Real System Changes
Yuma presentó un agente de voz con IA que no solo conversa por teléfono: identifica al cliente, consulta su historial y ejecuta cambios —reembolsos, cancelaciones, correcciones— directamente en el sistema del comercio, con confirmación verbal antes de aplicar cada uno.Yuma unveiled an AI voice agent that doesn't just talk on the phone: it identifies the caller, pulls up their order history, and executes changes — refunds, cancellations, corrections — directly in the merchant's system, with verbal confirmation before each one.
BBVA reduce el horario de 1,600 sucursales en México y empuja el turno digital: la sucursal física ya no es el canal por defectoBBVA Cuts Branch Hours at 1,600 Locations in Mexico and Pushes Digital Scheduling: The Branch Is No Longer the Default Channel
A partir del 5 de octubre, BBVA abrirá sus sucursales mexicanas media hora más tarde y promueve activamente su función de "Turno Digital" para agendar visitas desde el celular. Qué dice este movimiento sobre el futuro de la atención presencial en la banca.Starting October 5, BBVA will open its Mexican branches half an hour later and is actively pushing its "Digital Queue" feature to schedule visits from a phone. What this move signals about the future of in-person banking service.
Check Point, Arista y F5 en el radar de CISA: cuatro fallas explotadas activamente en el perímetro de red empresarialCheck Point, Arista and F5 on CISA's Radar: Four Actively Exploited Flaws in the Enterprise Network Perimeter
CISA sumó el 22 de septiembre nuevas vulnerabilidades explotadas activamente en equipos de Check Point, Arista y F5 a su catálogo de fallas conocidas. Por qué los dispositivos de perímetro son el punto ciego que más cuesta parchear.CISA added actively exploited vulnerabilities in Check Point, Arista, and F5 gear to its Known Exploited Vulnerabilities catalog on September 22. Why perimeter network devices remain the hardest blind spot to patch.
Cumplir con sanciones no basta: el riesgo que solo revela la vigilancia de medios adversosPassing Sanctions Checks Isn't Enough: The Risk Only Adverse Media Screening Reveals
Un análisis del sector difundido el 22 de septiembre advierte que un cliente puede superar los filtros de sanciones y PEP y aun así representar un riesgo de lavado de activos visible solo en fuentes de noticias públicas. Qué implica esto para los equipos de cumplimiento en el Caribe y América Latina.An industry analysis published on September 22 warns that a customer can clear sanctions and PEP screening while still carrying money-laundering risk visible only in public news sources. What this means for compliance teams across the Caribbean and Latin America.
996 switches saqueados en 48 países: el equipo de red de la sucursal que no aparece en ningún inventario996 Switches Looted Across 48 Countries: The Branch Network Gear That Appears on No Inventory
CISA sumó el 21 de septiembre el CVE-2026-7273 al catálogo de vulnerabilidades explotadas, con plazo federal al 24. El parche existía desde junio. Mientras tanto, un atacante extrajo configuraciones y credenciales de 996 switches Zyxel en 48 países.On September 21, CISA added CVE-2026-7273 to its Known Exploited Vulnerabilities catalog, with a federal deadline of the 24th. The patch had existed since June. Meanwhile, an attacker pulled configurations and credentials from 996 Zyxel switches across 48 countries.